AWS Security Academy · درس

المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق

قارن أنواع المفاتيح وكيفية عمل التدوير والأسماء المستعارة والنسخ المتماثل

الدرس 2 من 413 خطوة

المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

عائلتان تشفيريتان

يدعم KMS المفاتيح المتماثلة وغير المتماثلة.

  • المتماثلة: يستخدم مفتاح واحد للتشفير وفك التشفير.
  • غير المتماثلة: زوج من المفاتيح العامة والخاصة.

يلائم كل نوع احتياجات مختلفة، ويُعد الاختيار الصحيح موضوعًا شائعًا في الاختبار.

المفاتيح المتماثلة

تستخدم المفاتيح المتماثلة مفتاحًا سريًا واحدًا (AES-256) للتشفير وفك التشفير.

  • وهي الافتراضية والأكثر شيوعًا في AWS.
  • تستخدم جميع عمليات تكامل الخدمات تقريبًا (S3 وEBS وRDS) مفاتيح متماثلة.

لا يغادر المفتاح KMS، ولذلك يستدعي الطرفان KMS بدلًا من مشاركة المفتاح.

المفاتيح غير المتماثلة

تحتوي المفاتيح غير المتماثلة على مفتاح عام يمكنك مشاركته، ومفتاح خاص يبقى داخل KMS.

وهي تدعم التشفير وفك التشفير أو التوقيع والتحقق. استخدمها عندما يتعين على طرف خارج AWS تشفير البيانات (باستخدام المفتاح العام) أو التحقق من توقيع دون الوصول إلى KMS.

متى تستخدم المفاتيح غير المتماثلة

اختر المفاتيح غير المتماثلة عندما:

  • يجب تشفير البيانات خارج AWS، ولا يملك المستدعي سوى المفتاح العام.
  • تحتاج إلى توقيعات رقمية لإثبات الأصالة.

في غير ذلك، تكون المفاتيح المتماثلة أبسط وهي الخيار الافتراضي لتشفير خدمات AWS.

استخدام المفتاح ومواصفاته

لكل مفتاح KMS استخدام للمفتاح (التشفير وفك التشفير أو التوقيع والتحقق) ومواصفة للمفتاح (الخوارزمية) يتم تحديدهما عند الإنشاء.

لا يمكن لمفتاح التوقيع أن يشفّر، كما لا يمكن لمفتاح التشفير أن يوقّع. وتبقى هذه الخصائص ثابتة بعد إنشاء المفتاح، لذا خطط للاستخدام المقصود مسبقًا.

التدوير التلقائي للمفتاح

بالنسبة إلى المفاتيح المتماثلة المُدارة من العميل، يمكن لـKMS إجراء تدوير تلقائي لمادة المفتاح الأساسية كل عام.

  • يبقى معرّف المفتاح والاسم المستعار كما هما.
  • يُحتفظ بالمادة القديمة لفك تشفير البيانات القديمة.

لا تدعم المفاتيح غير المتماثلة التدوير التلقائي.

المفاتيح متعددة المناطق

تتكون المفاتيح متعددة المناطق من مفتاح أساسي ونسخ متماثلة في مناطق أخرى، وتشترك جميعها في معرّف المفتاح والمادة نفسيهما.

يمكن فك تشفير البيانات المشفرة في منطقة ما باستخدام النسخة المتماثلة في منطقة أخرى من دون استدعاء KMS عابر للمناطق. ويدعم ذلك التطبيقات العالمية والتعافي من الكوارث.

متى تُستخدم المفاتيح متعددة المناطق

تناسب المفاتيح متعددة المناطق سيناريوهات مثل:

  • التعافي من الكوارث عبر المناطق، حيث يجب أن تكون النسخ الاحتياطية المشفّرة قابلة للاستخدام في منطقة ثانية.
  • الجداول العالمية أو البيانات المنسوخة عبر المناطق.

أما البيانات التي تبقى في منطقة واحدة، فالمفتاح القياسي أحادي المنطقة أبسط.

مواد المفاتيح المستوردة

يتيح لك KMS استيراد مواد المفاتيح الخاصة بك (BYOK) إلى مفتاح متماثل.

تتحكمون في إنشاء المادة والاحتفاظ بها، لكنكم تفقدون التدوير التلقائي، ويجب إعادة الاستيراد إذا انتهت صلاحية المادة. وهذا يلبي السياسات التي تتطلب إنشاء المفاتيح خارج AWS.

مخازن المفاتيح المخصصة

لأشد المتطلبات صرامة، يدعم مخزن مفاتيح مخصص مفاتيح KMS باستخدام عنقود CloudHSM مخصص أو HSM خارجي.

تُجرى عمليات المفاتيح في أجهزة تتحكمون فيها، مع استمرار استخدام KMS API المألوف. ويُحجز هذا الخيار لالتزامات الامتثال الصارمة.

اختيار المفتاح المناسب

ملخص الخيارات:

  • متماثل لتشفير AWS اليومي (الإعداد الافتراضي).
  • غير متماثل للتشفير أو التوقيع الخارجي.
  • متعدد المناطق للاحتياجات العابرة للمناطق.

طابقوا نوع المفتاح مع تدفق البيانات في السيناريو.

تحقق سريع

اختاروا المفتاح المناسب.

مراجعة

قارنتم بين أنواع مفاتيح KMS.

  • المفتاح المتماثل هو الإعداد الافتراضي في AWS؛ أما غير المتماثل فيتيح التشفير والتوقيع الخارجيين.
  • تشارك مفاتيح متعددة المناطق المادة نفسها عبر المناطق لتحقيق التعافي من الكوارث.
  • ينطبق التدوير التلقائي على المفاتيح المتماثلة؛ أما BYOK ومخازن المفاتيح المخصصة فتلبّي الاحتياجات الصارمة.
البدء مجانًا

تعلم AWS Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
30
الدروس
120

الأسئلة الشائعة

هل درس «المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق» مجاني؟

نعم — نص درس «المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق»؟

قارن أنواع المفاتيح وكيفية عمل التدوير والأسماء المستعارة والنسخ المتماثل تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ماهيّة مفاتيح KMS ووظائفها
  2. المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق
  3. سياسات المفاتيح والمنح والشروط
  4. تشفير الغلاف ومفاتيح البيانات
← العودة إلى AWS Security Academy